umbau 1.3

This commit is contained in:
2026-09-03 08:01:27 +02:00
parent 13542163d8
commit 96d9f331b5
10 changed files with 654 additions and 44 deletions

View File

@ -74,3 +74,51 @@
daemon_reload: true
enabled: true
state: started
# --- Aufraeumen der RDP-Laufwerksverzeichnisse (Befund E6, Nachtrag 3.9.) ----
#
# Die App kann ihre eigenen Sitzungsverzeichnisse unter
# {{ jumphost_data_dir }}/rdp-drives NICHT entfernen: das Verzeichnis gehoert
# guacd (0750 guacd:guacd, Rolle "guacd"), die darin von guacd selbst
# angelegten Sitzungsverzeichnisse haben Modus 0700 guacd:guacd, und der
# App-Benutzer "{{ jumphost_app_user }}" ist nicht in der Gruppe "guacd".
# Der bisherige shutil.rmtree()-Aufruf in app/rdp_proxy/ws_tunnel.py lief
# deshalb seit jeher ins Leere -- und hat den PermissionError wegen
# ignore_errors=True auch noch stillschweigend verschluckt. Aufgeraeumt wird
# daher hier, per Timer und als root.
- name: Aufraeum-Skript fuer RDP-Laufwerke ausrollen
ansible.builtin.copy:
src: "{{ playbook_dir }}/../scripts/cleanup_rdp_drives.py"
dest: "{{ jumphost_home }}/scripts/cleanup_rdp_drives.py"
owner: root
group: "{{ jumphost_app_group }}"
mode: "0755"
- name: systemd-Unit fuer das Aufraeumen der RDP-Laufwerke ausrollen
ansible.builtin.template:
src: jumphost-rdp-drives-cleanup.service.j2
dest: /etc/systemd/system/jumphost-rdp-drives-cleanup.service
owner: root
group: root
mode: "0644"
notify: reload systemd
- name: systemd-Timer fuer das Aufraeumen der RDP-Laufwerke ausrollen
ansible.builtin.template:
src: jumphost-rdp-drives-cleanup.timer.j2
dest: /etc/systemd/system/jumphost-rdp-drives-cleanup.timer
owner: root
group: root
mode: "0644"
notify: reload systemd
- name: Anstehende systemd-Handler anwenden, bevor der Timer gestartet wird
ansible.builtin.meta: flush_handlers
- name: Aufraeum-Timer aktivieren und starten
ansible.builtin.systemd:
name: jumphost-rdp-drives-cleanup.timer
daemon_reload: true
enabled: true
state: started